[megoldva] Eszközt keresek IPSec tunnel végződtetésére

Sziasztok!

 

SOHO környezetbe keresek olyan eszközt amin egy IPSec tunnelt tudok megbízhatóan végződtetni. A tunnelben a várt adatforgalom max. 30Mbit (duplex), a másik vége várhatóan egy cisco eszöz lesz.

Az eszköznek természetesen 24/7 kell mennie, jó lenne ha passzív vagy nagyon halk hűtése lenne.

A cél a költséghatékonyság, de nem az eszetlen spórolás.

Amikre eddig gondoltam:

- valami használt cisco router

- kis egykártyás gép amin van legalább két normális ethernet port (pcengines talán?, ebben nem vagyok tapasztalt)

- kis form faktorú szerver normális hálókártyával (itt előny, hogy más feladatot is rá lehet bízni)

 

Edit: azt hittem, hogy rosszabb a kompatibilitás, de úgy nézem, hogy 2020-ban végre működik ez úgy is, hogy nem kell feltétlenül cisco eszköznek vagy pc-nek lenni ezen a végén a kapcsolatnak, így a mikrotik hex soho doboza lett a befutó.

Hozzászólások

Szerkesztve: 2020. 05. 19., k - 15:45

Vegyél egy HW gyorsított IPSEC-es Mikrotik-et vagy Ubiquity Edgerouter-t.

Az Mikrotik RB750Gr3 HEX az azt hiszem 450Mbit-et tud AES-el nagy csomagmérettel.

A legolcsóbb? Edgerouter ER-X-ben ugyanaz a chip talán MT7621, szóval ugyanazt tudja nagyjából.

AES-GCM-et tudtommal nem gyorsítanak. Csak AES-CBC-t. De ez az átalában elterjedt, ezt minden tudja.